none
Reverse Proxy - IIS - DMZ - SSL - RDWEB RRS feed

  • Question

  • Bonjour,

    Grâce à l'aide de Thierry, j'ai avancé sur mon projet, mais je rencontre une nouvelle difficulté :'(

    Le titre un peux barbare résume la situation.

    J'ai deux serveurs IIS, un dans une DMZ, l'autre dans mon LAN. Je souhaite que les clients venant de l’internet tape sur mon serveur IIS dans la DMZ, puis soit redirigé dans mon LAN. (La DMZ servirait de tampon)

    Sur mon serveur dans la DMZ, j'ai le plugin: Application Request Routing Cache, avec la réécriture d'URL... J'ai coché "Enable Proxy" dans "Application Request Routing Cache", puis j'ai créé une règle dans"réécriture d'UR"  (voir ci-dessous). J'ai également ouvert l'écoute dans IIS sur le port 443 en HTTPS (dans la fonction "liaisons")

    RD1 est le nom de mon serveur qui se trouve dans mon LAN.

    Alors, voici ce qui fonctionne :

    En local,                   L'URL           https://rd1/rdweb => fonctionne.

    Dans ma DMZ          L'URL           https://rd1/rdweb = > fonctionne.

                                   L'URL           https://MonDomainePublic => fonctionne (ma page par défaut IIS du serveur RD1 s'ouvre)

                                   L'URL           https://MonDomainePublic/rdweb => Erreur (La page n'est pas redirigée correctement)

    A partir d'internet,   L'URL          https://MonDomainePublic =>  fonctionne (ma page par défaut IIS du serveur RD1 s'ouvre)

                                    L'URL          https://MonDomainePublic/rdweb => Erreur (La page n'est pas redirigée correctement)

    J'ai oublié quelque chose, mais quoi?

    Merci par avance.


    • Modifié Flow41 mardi 19 mars 2013 16:27
    mardi 19 mars 2013 16:25

Toutes les réponses

  • Bonsoir,

    il faudrait que le protocole reste en HTTPS de bout en bout ! (donc réécrire en HTTPS://rd1...), non?

    A+


    Thierry DEMAN. Exchange MVP. MCSE:Messaging 2013 (75 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    • Proposé comme réponse Florin Ciuca jeudi 21 mars 2013 06:34
    mercredi 20 mars 2013 22:36
  • Bonjour,

    Merci encore d'avoir prit le soin de me répondre.

    J'avais essayé cette solution, mais j'ai une erreur :

    vendredi 22 mars 2013 07:21